Disco Rudo Seach Engine

Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas

miércoles, 30 de marzo de 2011

En casa de herrero…

Pues parece ser que en días recientes, la gente de McAfee, conocida empresa de seguridad, gente de antivirus, de firewall y afines, fue informada el 10 de febrero acerca de tres vulnerabilidades encontradas por el auntodenominado YGN Ethical Hacker Group.

YGN Ethical Hacker Group se ha dedicado a fomentar la seguridad informática mediante el hackeo positivo o hackeo ético.

El tema es sin duda bochornoso para McAfee, por haber descuidado la seguridad de su propio sitio, mientras que ofrece validar la seguridad de sitios externos.

YGN Ethical Hacker Group dice haber informado a McAfee sobre las vulnerabilidades el día 10 de febrero. La supuesta pasividad de McAfee frente al tema llevó al grupo de hackers a revelar la información.

Según se indica, el sitio download.mcafee.com, propiedad de McAfee sería vulnerable a ataques de tipo cross site scripting, que pueden ser explotados para dirigir a los usuarios a un sitio falso desde donde potencialmente podrían descargar malware en lugar de software de seguridad.

Las vulnerabilidades también permiten acceso a código fuente e información interna de la empresa. En un comunicado, McAfee asegura que las vulnerabilidades bajo ninguna circunstancia han comprometido la seguridad ni datos de sus clientes. La empresa informa además que los agujeros serán parcheados dentro de las próximas horas.

Cabe señalar que las tres vulnerabilidades permanecieron en un nivel de daño potencial; es decir, no fueron activamente explotadas por sus creadores para sabotear las actividades o el sitio de McAfee.

Con todo, el tema podría perjudicar la imagen de McAfee. Los clientes de la empresa pueden solicitar un sello de calidad, con el logotipo de McAfee, que confirma que el sitio ha sido escaneado frente a "decenas de miles de vulnerabilidades", controlando que cumple con los altos estándares de seguridad de McAfee. El logotipo de "McAfee Secure" implica, en otras palabras, que los sitios externos han sido escaneados y declarados limpios de las mismas vulnerabilidades detectadas en el sitio download.mcafee.com.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Comentarios: Ing. Jaime Puccini

miércoles, 2 de febrero de 2011

Hackeando cuentas personales?

Definitivamente hay mucha gente con el fuerte interés de averiguar lo que hacen o dicen en internet sus padres, hijos, parejas o amigos. Acaso usted es uno de ellos?
Una revisión simple en las estadísticas de Google nos deja conocer que no son pocos los que acceden a este buscador intentando hallar alguna herramienta que le permita encontrar claves de acceso a las redes sociales , al MSN, cuentas de correo, etc.

Hace poco BitDefender realizó un estudio durante una semana donde encuestó a 1500 personas. Entre las preguntas hechas estaban, ha intentado introducirse en la cuenta de alguien en una red social?, también se les pidió que dijeran sus razones.

Este pequeño ensayo demostró que más del 89% habían buscado algún método para hackear una cuenta. Sólo el 11% de ellos declaró que no estaban interesados en este tipo de aplicaciones. 98% de los que respondieron afirmativamente a la primera pregunta también declararon que habían instalado y probado las aplicaciones de hacking que habían encontrado.

Cuando se les preguntó acerca de sus razones para acceder a la cuenta de otra persona, el 72% de los encuestados afirmó que habían querido leer los mensajes personales de su novia / novio / esposa / esposo, el 64% había pensado en cambiar la información de usuario y contraseña en la cuenta de su ex- novio / ex-novia. El 14% del grupo de encuestados declara haber querido espiar la actividad de sus padres en línea (mensajes personales) y el 23% de ellos eran padres de familia que había querido leer los mensajes de sus hijos.

No son pocas las propuestas en la red que ofrecen este tipo de información y la posibilidad real de hacer el hackeo. Muchas aplicaciones de este tipo disfrazan virus, que son capaces de romper la seguridad del PC donde se instalan entregando información al autor del programa. O sea, que el curioso e inexperto nuevo hacker termina hackeado.

Ojo… Las computadoras dejan un enorme rastro de todo que lo que en ellas se hace, así que piensen bien lo que hacen con ellas.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Comentarios: Ing. Jaime Puccini


miércoles, 26 de enero de 2011

Microsoft premia al hacker que intenta vulnerar a Windows Phone 7

El gigante de Redmond, celebra que George Hotz, mejor conocido en el mundo Hacker como Geohot y quien vulneró al PlayStation 3 y ha desarrollado numerosos jailbreaks para Apple iOS, junto a una herramienta utilizada para desbloquear los iPhone, haya anunciado que su siguiente objetivo sería hackear a Windows Phone 7.

Supongo que lo que todos podríamos esperar es que Microsoft ofreciera represalias contra el hacker, por el contrario, Brandon Watson, responsable de la plataforma de desarrollo de Microsoft, contactó a Geohot también vía Twitter y le instó a “dejar florecer su creatividad como desarrollador” y a cambio se le obsequiaría un smartphone con Windows Phone 7.

Sin duda, se trata de una reacción totalmente inesperada por parte de Microsoft, quien por demás tienen tradición de tratar con severidad a piratas y hackers. Según parece, todo es parte de una nueva estrategia, ya antes se había contactado a desarrolladores de otra herramienta de hacking – ChevronWP7 – invitándoles a discutir posible cooperación.

También cabe tener presente el caso de Kinect, donde Microsoft inicialmente intentó evitar la propagación de conectores de código abierto, pero posteriormente dio un giro radical declarando su apoyo a los numerosos desarrolladores que experimentan con Kinect.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Comentarios: Ing. Jaime Puccini